Liczba postów: 2 757
Liczba wątków: 56
Dołączył: 14.12.2011
Reputacja:
250
18.01.2024, 12:58
(Ten post był ostatnio modyfikowany: 18.01.2024, 12:59 przez Quassar.)
Witam
Czy korzystacie lub znacie jakieś dobre narzędzia ochronne na androida ?!
Szukam coś z przekroju HIPS i Sandbox jak w tytule.
aby izolować oraz kontrolować uruchamiane aplikacje na telefonie.
Z zapory mam na oku Rethink lub Netguard.
Warstwy ochrony
1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Liczba postów: 2 757
Liczba wątków: 56
Dołączył: 14.12.2011
Reputacja:
250
ok znalazłem 3 softy
Shelter
Island
Insular (jakiś fork od island)
Tutaj na wiki porównanie.
[Aby zobaczyć linki, zarejestruj się tutaj]
Warstwy ochrony
1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Liczba postów: 2 757
Liczba wątków: 56
Dołączył: 14.12.2011
Reputacja:
250
23.01.2024, 10:53
(Ten post był ostatnio modyfikowany: 23.01.2024, 11:02 przez Quassar.)
(21.01.2024, 21:38)bluszcz napisał(a): [Aby zobaczyć linki, zarejestruj się tutaj]
Hmm, ciekawe, dzięki!
No szukam jeszcze czegoś na bazie LUA lub HIPS aby monitorować i blokować..
Puki co to jedynie Exodus wpada w oko
[Aby zobaczyć linki, zarejestruj się tutaj]
-bump-
O tutaj ciekawa lista do przepatrzenia
[Aby zobaczyć linki, zarejestruj się tutaj]
Warstwy ochrony
1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Liczba postów: 2 757
Liczba wątków: 56
Dołączył: 14.12.2011
Reputacja:
250
25.01.2024, 19:31
(Ten post był ostatnio modyfikowany: 25.01.2024, 20:01 przez Quassar.)
to nie chodziło nigdy o malware testowanie chociaż też do tego mam setup.. to chodzi o izolacje i kontrole.
Chronić ma przed szpiegowaniem i potencjalnie nie zidentyfikowanym wirusem 0-day który ma cie chronić przed trwałym zawirusowaniem.
Bo nawet jak AV nie wykryję a wirus będzie w przeglądarce podczas zainfekowanej sesji to dowie się tyle na ile rzeczy będą bezpośrednio w samej piaskownicy i nic więcej a po zakończeniu leci totaly wipe tymczasowych danych.
A HIPS da ci prawdziwą kontrole nad tym co sie faktycznie dzieje w tle.
I zasada nie jest zupełnie inna niż w przypadku PC co najwyżej inne programy
Pisałem wiele razy ale i powtórzę się jeszcze raz najlepiej w piaskownicy izolować programy które potencjalnie mogą być nośnikiem wirusa tzn sie takie, które najczęściej służą jako nie tyle co tylnie drzwi ,a przednie umożliwiające infekcje urządzenia czy też systemu.
Co do aplikacji to na pierwszy ogień idzie Przeglądarka, potem inne aplikacje biurowe typu Excel, PDF bo też potrafią zawierać wirusa.
Inne programy do wymiany i komunikacji danych szeroko pojęte np warto też mieć klienta czatowego typu Discord/telegram które też potrafią posłużyć jako nośnik wirusa.
P2P do wymiany typu Tixati czy qbittorrent.
W przypadku telefonu jak już wspomniałeś po za typowymi infekcji można też częściowo ograniczyć lub całkiem telemetrie.
Czyli aplikacje multimedialne które też mogą być nosicielem snapchaty facebooki i inne zapychacze wolnego czasu w życiu ^^
A i przy okazji musze obczaić czy da sie zrobić jakąś pełną kopie całego systemu androida z ustawieniami jak na kompie
Warstwy ochrony
1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Liczba postów: 2 757
Liczba wątków: 56
Dołączył: 14.12.2011
Reputacja:
250
26.01.2024, 16:56
(Ten post był ostatnio modyfikowany: 27.01.2024, 12:43 przez Quassar.)
No debloat systemu przede wszystkim a co sie nie da to jedynie pozostaje telemetrie zaporą uwalić i używać opcjonalnie zamienników jak już ktoś ma parcie na social apki.
-bump- no jeszcze takie apki
Storage Isolation
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
---> na tą apke chyba trzeba będzie mocnego fona.
Jeszcze jest XprivacyLua
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Jakieś inne menadżery uprawnień aplikacji
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Tych apek wcale nie jest tak mało, ale staram sie patrzeć po tych które mają bardziej wiarygodną opinie na ile to w ogóle możliwe
Warstwy ochrony
1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.